Définition de la notification d'événements sur le serveur
Utilisez l'option Event Notification pour définir la notification d'événements pour le serveur IBM® Security Identity.
Pourquoi et quand exécuter cette tâche
L'exemple de menu décrit toutes les options qui s'affichent lorsque vous activez la notification d'événements. Si vous désactivez la notification d'événements, aucune option ne s'affiche.
Remarque : CA ACF2 for
z/OS ne prend pas en charge la notification d'événements basée sur l'adaptateur.
Procédure
- Accédez au menu principal de configuration de l'agent.
-
Entrez la lettre C pour afficher l'écran Event Notification Menu.
Event Notification Menu -------------------------------------------------------------- * Password attributes : * Reconciliation interval : 1 day(s) * Configured contexts : context1 A. Disabled B. Time interval between reconciliations. C. Set processing cache size. (currently: 50 Mbytes) D. Add Event Notification Context. E. Modify Event Notification Context. F. Remove Event Notification Context. G. List Event Notification Contexts. H. Set password attribute names. X. Done Select menu option: -
Entrez la lettre de l'option de menu que vous préférez.
Remarque :
- Activez l'option A pour que les valeurs des autres options prennent effet. Chaque fois que vous sélectionnez cette option, l'état de l'option change.
- Appuyez sur Entrée pour revenir à l'écran Agent Event Notification Menu sans modifier la valeur.
Tableau 1. Options des menus de notification d'événements Option Tâche de configuration A Si vous sélectionnez cette option, l'adaptateur met à jour le serveur IBM Security Identity à intervalles réguliers pour intégrer les modifications apportées à l'adaptateur. Si l'option Enabled - Adapter est sélectionnée, le code d'adaptateur traite la notification d'événements en contrôlant un journal des modifications sur la ressource gérée. Lorsque l'option est :- Désactivé
- Toutes les options devant être synchronisées, sauf Start event notification now et Set attributes, sont disponibles. Appuyez sur la touche A pour que le paramètre prenne la valeur Enabled - ADK.
- Enabled - ADK
- Toutes les options sont disponibles. Appuyez sur la touche A pour que le paramètre prenne la valeur Disabled ou, si votre adaptateur prend en charge la notification d'événements, la valeur Enabled - Adapter.
- Enabled - Adapter
- Toutes les options sont disponibles, sauf celles-ci :
- Time interval between reconciliations
- Set processing cache size
- Start event notification now
- Reconciliation process priority
- Set attributes to be reconciled
Remarque : L'adaptateur ne prend pas en charge la notification d'événements basée sur l'adaptateur, Enabled - Adapter. En conséquence, cette option ne figure pas dans le menu de notification d'événements.B Affiche l'invite suivante : Enter new interval ([ww:dd:hh:mm:ss])
Entrez un intervalle de synchronisation différent. Par exemple,[00:01:00:00:00]Cette valeur indique le délai qui sépare deux notifications d'événements. La notification d'événements utilise un grand nombre de ressources ; par conséquent, définissez cette valeur de sorte que les notifications n'aient pas lieu trop fréquemment. Cette option n'est pas disponible si Enabled - Adapter est sélectionnée.
C Affiche l'invite suivante : Enter new cache size[50]:
Entrez une valeur différente pour modifier la taille du cache de traitement. Cette option n'est pas disponible si Enabled - Adapter est sélectionnée.D Affiche l'écran Event Notification Entry Types Menu. Cette option n'est pas disponible si Disabled ou Enabled - Adapter est sélectionnée. Pour plus d'informations, voir Configuration des déclencheurs de notification d'événements. E Affiche l'invite suivante : Enter new thread priority [1-10]:
Entrez une valeur différente pour l'unité d'exécution afin de modifier la priorité du processus de notification d'événements. Le paramétrage d'une valeur inférieure pour l'unité d'exécution minimise l'impact que le processus de notification d'événements aura sur les performances de l'adaptateur. Une valeur inférieure peut aussi rallonger la durée du processus de notification d'événements.F Affiche l'invite suivante : Enter new context name:
Entrez le nouveau nom du contexte et appuyez sur Entrée. Le nouveau contexte est ajouté.G Affiche un menu qui répertorie les contextes disponibles. Pour plus d'informations, voir Modification d'un contexte de notification d'événements. H Affiche l'écran Remove Context Menu. Cette option affiche l'invite suivante : Delete context context1? [no]:
Appuyez sur Entrée pour quitter sans supprimer le contexte ou entrez Yes et appuyez sur Entrée pour supprimer le contexte.I Affiche les contextes de notification d'événements au format suivant : Context Name : Context1 Target DN : erservicename=context1,o=IBM,ou=IBM,dc=com --- Attributes for search request --- {search attributes listed} -----------------------------------------------T Lorsque vous sélectionnez l'option Set password attribute names, vous pouvez définir les noms des attributs qui contiennent des mots de passe. Ces valeurs ne sont pas stockées dans la base de données d'état et les modifications ne sont pas envoyées sous forme d'événements. Cette option permet d'éviter d'envoyer une demande de suppression de l'ancien mot de passe en texte clair lorsque IBM Security Privileged Identity Manager modifie un mot de passe. Les modifications effectuées par IBM Security Privileged Identity Manager sont enregistrées dans la base de données locale pour la notification d'événements. Une notification d'événements ultérieure ne permet pas de récupérer le mot de passe. Elle envoie une demande de suppression de l'ancien mot de passe en texte clair indiqué dans les journaux IBM Security Privileged Identity Manager. -
Appuyez sur Entrée si vous avez modifié la valeur des options B, C, E ou F.
Les autres options sont modifiées automatiquement lorsque vous entrez la lettre de l'option correspondante.L'écran Event Notification Menu s'affiche avec vos nouveaux paramètres.